Seltsames Programm

Dieses Thema im Forum "Software allgemein" wurde erstellt von BLUE-SKY, 13. Februar 2005.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. BLUE-SKY

    BLUE-SKY Megabyte

    Registriert seit:
    7. September 2004
    Beiträge:
    1.332
    Hallo,

    Ich benötige mal eure freundliche Hilfe

    Wenn ich mir in der Systemsteuerung unter Software die Installierten Programme ansehe. Fällt mir ein Programm namens AdTools Service auf, dieses lässt sich nich De-Installieren. Auch mein AntiViren Programm findet immer wieder eine Adware Del6.tmp unter Art der Bedrohung steht Adware180search ein Löschen schlägt jedesmal fehl.

    Wie werde ich diese Adware los :aua: :aua:
    Vielen Dank für eure Hilfe
     
  2. jenskreger

    jenskreger Guest

    Hatte das programm auch auf meinem Rechner. Bloß nicht online gehen lassen um es zu deinstallieren (fragt das prg. nämlich immer). Hoffe du hast ein Firewall installiert. Ich habe alles manuell gelöscht, in der registriy usw. habe mir dabei auch helfen lassen von ein freund.
    p.s. nicht alles installieren was man so griegt!!!!
    hoffe es hilft dir ein bisschen!
     
  3. BLUE-SKY

    BLUE-SKY Megabyte

    Registriert seit:
    7. September 2004
    Beiträge:
    1.332
    noch ne Idee?

    hier ist ein LogFile das ich mit HijackThis gemacht habe
    Logfile of HijackThis v1.99.0
    Scan saved at 22:16:38, on 13.02.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    C:\Program Files\AdTools Service\AdTools.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Program Files\AdTools Service\AdToolsKeep.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\Programme\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\mqsvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\system32\mqtgsvc.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\inetsrv\DavCData.exe
    D:\Programme\Kazaa Lite\clean.kmd
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\Messenger\msmsgs.exe
    D:\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O18 - Filter: text/html - {B1A0676C-8FE5-4369-97DB-9F78383EEBC1} - C:\Dokumente und Einstellungen\Andreas Schröder\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.26.dat
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
     
  4. BLUE-SKY

    BLUE-SKY Megabyte

    Registriert seit:
    7. September 2004
    Beiträge:
    1.332
    Die Frage dabei ist wie bekomme ich AdTools Service von der Platte geputzt?
     
  5. wooxme

    wooxme Byte

    Registriert seit:
    28. August 2004
    Beiträge:
    87
    spybot, ad-aware, cwshredder, stinger, alles freeware.
    die kriegen sie am ar...........
    dann scan mit hijackthis, logfile hier posten.
    alles im abgesicherten modus. systemwiederherstellung vorher
    deaktivieren.
    viel glück.
     
  6. whisky

    whisky Ganzes Gigabyte

    Registriert seit:
    1. Oktober 2001
    Beiträge:
    11.014
  7. wooxme

    wooxme Byte

    Registriert seit:
    28. August 2004
    Beiträge:
    87
  8. whisky

    whisky Ganzes Gigabyte

    Registriert seit:
    1. Oktober 2001
    Beiträge:
    11.014
    Seh ich so aus *g*

    Sein Logfile ist das
     
  9. wooxme

    wooxme Byte

    Registriert seit:
    28. August 2004
    Beiträge:
    87
    sorry, das ist der böse:

    R3 - Default URLSearchHook is missing
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen